Как я могу разрешить «пользователю домена» устанавливать программное обеспечение на свой компьютер. У меня есть активный каталог и групповая политика. Есть ли параметр в групповой политике, позволяющий это сделать? Я не очень хочу, чтобы администраторы домена также делали пользователей домена. Есть способ сделать это, добавив пользователя в группу локальных администраторов под управлением компьютера. Мне это нужно примерно для 50 пользователей, так что с таким количеством пользователей это будет долгий процесс.
Сервер: Windows Server 2008 R2 Клиентские машины: Windows 7
Предостережение: вы действительно не хотите, чтобы ваши пользователи были «администраторами» на своих компьютерах. Вы хотите найти способ автоматизации распространения программного обеспечения (см. Массовая установка на сетевых компьютерах с Windows? среди других ответов о сбоях сервера) вместо разрешения пользователям устанавливать программное обеспечение самостоятельно. (Есть множество причин, по которым вы действительно этого не хотите: ответственность компании за нелицензионное программное обеспечение, возможность установки вредоносного программного обеспечения и простая поломка их компьютеров - вот лишь некоторые из них.)
Было сказано, что, Ограниченные группы функциональность в групповой политике - это то, что вам нужно. Он автоматизирует групповое вложение на произвольное количество компьютеров.
Вместо того, чтобы создавать себе кошмар позже (не говоря уже о политической ситуации, когда вы никогда не сможете вернуть права администратора), я бы рекомендовал вам сначала серьезно подумать о том, чтобы научиться централизованно развертывать программное обеспечение.
Редактировать:
Мой ответ по поводу: управление обновлениями для Adobe Reader это тот же ответ, который я дам вам в отношении управления обновлениями для JRE и другого «необходимого злого» программного обеспечения, подобного этому. Я бы разработал скоординированный процесс установки программного обеспечения с помощью групповой политики и его обновления путем развертывания новых пакетов при выпуске исправлений.
Лучше всего разрешить им устанавливать только разрешенные приложения. Если вы позволите им установить любое приложение, они могут установить множество вещей, которые вы им не хотите (например, вирусы, Limewire, регистраторы нажатия клавиш и т. Д.).
Чтобы разрешить им устанавливать разрешенные приложения, создайте установку программного обеспечения в групповой политике. Установите тип установки как опубликованный.
Вот достаточно приличная статья, описывающая процесс:
http://www.windowsnetworking.com/articles_tutorials/Group-Policy-Deploy-Applications.html
Я бы порекомендовал Manage-engine Desktop Central, он сканирует все машины, а затем собирает программы, установленные в домене. Затем вы можете легко развернуть программное обеспечение в файлах msi или exe с помощью предварительно настроенных сценариев (командных строк). Делает мою жизнь намного проще, особенно с постоянными обновлениями Adobe и Java. Кстати, это бесплатно для 25 машин и доступно из браузера.